[비즈한국] Mantan CEO dari perusahaan jasa perjodohan ‘Modu-ui Ji-in’ yang didakwa mencuri sekitar 300.000 informasi anggota milik kompetitor dengan menyewa peretas untuk tujuan bisnis, akhirnya dijatuhi hukuman penjara dalam sidang banding. Dakwaan mengenai akses tidak sah ke sistem manajemen pelanggan kompetitor untuk mengambil informasi anggota juga dinyatakan terbukti bersalah. Di tengah sorotan mengenai tanggung jawab perlindungan informasi di industri jasa perjodohan menyusul maraknya kasus kebocoran data pribadi berskala besar, terungkapnya tindakan kriminal oleh pimpinan perusahaan yang mencoba memanfaatkan data anggota kompetitor demi keuntungan bisnis ini memicu kekhawatiran terkait kondisi manajemen data pribadi di industri tersebut.
Pengadilan Distrik Pusat Seoul Bagian Pidana 8-3 (Ketua Hakim Choi Jin-sook) pada tanggal 18 bulan lalu menjatuhkan hukuman 10 bulan penjara kepada Shin, mantan CEO dari Techy Co., Ltd., yang didakwa melanggar Undang-Undang Perlindungan Informasi Pribadi. Perusahaan tersebut tetap dijatuhi denda sebesar 7 juta won, sama seperti putusan pengadilan tingkat pertama. Sebelumnya, pengadilan tingkat pertama memberikan vonis 2 tahun penjara dengan masa percobaan 3 tahun serta 160 jam layanan sosial kepada mantan CEO Shin, namun pengadilan banding membatalkan putusan tersebut dan menetapkan hukuman baru.

Meminta Jasa Peretas Melalui Telegram Selama Lebih dari Setahun
Mantan CEO Shin pada September 2020 meminta jasa peretas profesional melalui Telegram untuk meretas server web perusahaan jasa perjodohan dan aplikasi kencan pesaing, lalu secara bertahap menerima file informasi pelanggan dari peretas tersebut. Majelis hakim menilai bahwa mantan CEO Shin telah memutuskan untuk memperoleh basis data (DB) informasi pelanggan kompetitor baik dengan cara membeli melalui peretas atau meretas server sejak ia mulai merintis bisnis jasa perjodohan pada Juni di tahun yang sama.
Mantan CEO Shin membeli informasi pelanggan dari dua perusahaan kompetitor dan kemudian meminta peretas untuk meretas server perusahaan jasa perjodohan A dan perusahaan informasi kencan B. Tindakan kriminal ini berlanjut hingga Desember 2021. Total informasi pribadi anggota kompetitor yang diperoleh mantan CEO Shin dengan cara membeli dari peretas atau meminta peretasan mencapai 306.117 data. Data ini tidak hanya mencakup nama dan nomor telepon, tetapi juga usia, riwayat pendidikan, hingga pekerjaan. Berdasarkan putusan pengadilan, mantan CEO Shin membayar sekitar 10 juta won kepada peretas sebagai imbalan atas tindakan kriminal tersebut.
Selain meminta bantuan peretas, fakta bahwa ia secara langsung memperoleh informasi anggota perusahaan lain juga dinyatakan terbukti bersalah. Pada 7 Juli 2020, di sebuah kafe di Gangnam-gu, Seoul, seorang individu bernama Seong yang berasal dari perusahaan kompetitor dan sedang mendiskusikan rencana bisnis dengan mantan CEO Shin, mengakses sistem manajemen pelanggan menggunakan laptop milik Shin. Setelah mendapati bahwa laptop tersebut dapat masuk ke sistem tanpa memerlukan login tambahan, mantan CEO Shin menggunakan celah tersebut untuk mengakses sistem secara tidak sah dan menangkap layar (screenshot) serta menyimpan informasi 116 anggota yang mencakup nama, usia, nomor telepon, dan pekerjaan. Seong, yang kemudian menjabat sebagai co-CEO Modu-ui Ji-in, juga sempat diperiksa terkait kasus ini namun dinyatakan tidak bersalah dan tidak didakwa.
Modu-ui Ji-in adalah platform jasa perjodohan yang menonjolkan pemasaran konten YouTube dan pencocokan berbasis Kecerdasan Buatan (AI) di industri yang selama ini didominasi oleh pemain lama seperti Duo dan Gayeon. Perusahaan pengelola, Techy, masuk ke pasar ini dengan menambahkan jasa perjodohan sebagai tujuan bisnis pada Juli 2020, dan menarik perhatian ketika influencer Seong, yang dikenal sebagai manajer pencocokan pasangan, bergabung sebagai co-CEO pada periode yang sama. Seong, yang saat ini menjabat sebagai CEO, juga telah diperiksa terkait kasus ini tetapi dinyatakan tidak bersalah dan tidak didakwa, sehingga kasus ini ditetapkan sebagai tindakan kriminal tunggal oleh mantan CEO Shin.

Perusahaan Jasa Perjodohan yang Menangani Informasi Sensitif Ternyata Rentan Terhadap Peretasan
Informasi anggota yang dimiliki oleh perusahaan jasa perjodohan dinilai lebih dekat dengan privasi dibandingkan data pribadi di layanan umum lainnya, sehingga kebocoran data dapat mengarah pada pelanggaran privasi yang lebih serius daripada sekadar penipuan atau spam. Hal ini dikarenakan data yang terkumpul tidak hanya mencakup identitas dasar, tetapi juga riwayat pernikahan, hubungan keluarga, latar belakang pendidikan, pekerjaan, kondisi fisik, hingga kehidupan dan preferensi pribadi individu. Karena pasar ini tumbuh berdasarkan basis anggota, muncul kritik bahwa tanggung jawab pengusaha untuk mengelola informasi pelanggan dengan aman menjadi semakin besar.
Faktanya, pada Januari tahun lalu, salah satu perusahaan jasa perjodohan besar di Korea, Duo, mengalami insiden peretasan PC kerja karyawan yang menyebabkan kebocoran informasi pribadi 427.464 anggota aktif. Data yang bocor tidak hanya mencakup nama, nomor telepon, dan alamat, tetapi juga agama, latar belakang pendidikan, nama tempat kerja, informasi kesehatan, hingga riwayat pernikahan seperti status cerai/menikah kembali beserta alasannya. Kasus ini baru diketahui sekitar 3 bulan setelah kejadian melalui pengumuman dari Komisi Perlindungan Informasi Pribadi (PIPC).
PIPC menjatuhkan denda sebesar 1,197 miliar won dan denda administratif sebesar 13,2 juta won kepada Duo, dengan menyatakan bahwa alasan sanksi tersebut adalah “karena tanggapan pasca-kejadian yang tidak memadai, seperti tidak memberikan pemberitahuan kepada anggota setelah mengetahui adanya kebocoran.” Saat ini, sekitar 1.000 anggota yang menjadi korban sedang melakukan gugatan perdata kolektif untuk menuntut ganti rugi.
Terkait kasus Modu-ui Ji-in, majelis hakim tingkat banding mencatat bahwa informasi yang disalahgunakan mencakup data pribadi seperti jenis kelamin, usia, latar belakang pendidikan, dan pekerjaan, sementara para korban bahkan tidak menerima kompensasi yang layak. Hakim mempertimbangkan fakta bahwa Shin adalah pelaku pertama kali dan menunjukkan penyesalan sebagai poin yang meringankan.
Berdasarkan registrasi perusahaan, Shin menjabat sebagai CEO sejak Februari 2020 dan memegang jabatan sebagai CEO serta direktur internal hingga baru-baru ini, sebelum akhirnya mengundurkan diri pada Juni tahun ini.
Terkait hal ini, kami telah mencoba menanyakan kepada pihak Modu-ui Ji-in mengenai rencana kompensasi bagi anggota yang dirugikan, tindakan pencegahan, serta langkah antisipasi agar kejadian serupa tidak terulang kembali, namun tidak ada tanggapan yang diberikan.